Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail [email protected]", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
-
Alimentele sunt tot mai bogate în calorii, dar mai sărace în nutrienți și foarte nocive - Rezultatele îngrijorătoare ale unui studiu
Cercetatorii au descoperit modificari „dramatice" in compoziția nutrienților din culturile agricole, observand sca ...
-
Președinția a publicat sinteza mesajelor primite de la magistrați - Ce supărări au de fapt judecătorii și procurorii
Președintele Romaniei a primit, intre 11 și 19 decembrie 2025, un val de observații scrise din interiorul sistemului jud ...
-
Vaccinuri pentru slăbit: Ce se întâmplă când te oprești? „E ca și cum ai sări de pe o stâncă!"
Vaccinurile pentru slabit, sau GLP-1, au facut pentru mulți ceea ce dietele nu ar putea face niciodata: acel „zumz ...
-
16 fișiere din Dosarul Epstein au dispărut în mod inexplicabil! Printre ele erau și imagini cu Donald Trump
Cel putin 16 fisiere au disparut de pe pagina web publica a Departamentului de Justitie pentru documente legate de Jeffr ...
-
Ipoteză neașteptată: câmpul magnetic al Pământului ar putea transfera atmosfera terestră pe Lună
O noua cercetare publicata in revista științifica Nature Communications Earth & Environment aduce dovezi surprinzato ...
-
Există o „a treia stare" între viață și moarte - iar asta sugerează că celulele tale sunt conștiente, spun unii oameni de știință
Ciclul biologic al existenței noastre pare relativ simplu: ne naștem, traim, murim. Punct. Dar cand examinezi existența ...
-
Datele intime ale utilizatorilor siteului PornHub cu filme pentru adulți au fost compromise într-un atac de proporții al hackerilor
Informații extrem de sensibile ale utilizatorilor Pornhub Premium (site de filme pentru adulți) au ajuns in posesia hack ...
-
Warren Buffett a dezvăluit regula 90/10: O strategie simplă de a face bani, nu îți trebuie expertiză
Legendarul om de afaceri Warren Buffett a reușit recent sa adune un munte de bani cash: numai puțin de 381 de miliarde d ...
-
Cea mai lungă noapte a anului. Superstiții de solstițiul de iarnă: De ce nu e bine să fii singur în noaptea de 21 decembrie
Duminica, 21 decembrie, va fi cea mai lunga noapte din an, fapt ce marcheaza solstițiul de iarna, iar astronomic inseamn ...
-
Ultimele avertismente ale lui Mircea Coșea despre ce urmează în economia românească după iarnă
Moartea profesorului Mircea Coșea a readus in prim-plan una dintre cele mai incomode teme ale ultimilor ani: fragilitate ...
-
Asta mai lipsea! NATO anunță că rolul României crește - Centru de livrare de arme către Ucraina pe teritoriul țării noastre
Livrarile de arme catre Ucraina nu s-au diminuat in urma deciziei presedintelui american Donald Trump de a opri donatiil ...
-
Cât de mult va crește euro în 2026: Analiștii anticipează un an greu pentru români
2026 se anunța un an greu din punct de vedere financiar. Analiștii economici anticipeaza ca leul va continua sa se deval ...
-
Descoperirea care a uimit arheologii: va schimba multe despre modul în care am înțeles perioada preistorică
Arheologii care lucreaza la situl Kalambo Falls, situat in nordul Zambiei, au descoperit doua trunchiuri masive de lemn ...
-
Adio bani cash: UE vrea să lanseze o nouă monedă care va funcționa într-un mod inedit
Consiliul Uniunii Europene a aprobat vineri pozitia sa de negociere privind euro digital, sustinand un model care includ ...
-
Obiectiv ambițios: Trump cere revenirea americanilor pe Lună până în 2028 și construirea unei baze selenare permanente pana in 2030
Donald Trump a stabilit oficial obiectivul de a trimite din nou oameni pe Luna pana in 2028 si de a apara spatiul cosmic ...
-
S-a aflat cine a făcut clipul fals devenit viral cu lovitura de stat din Franța. Sumă incredibilă primită de realizator
Jurnaliștii francezi au aflat cine a generat știrea falsa despre lovitura de stat din Franța care a devenit virala pe re ...
-
Cum transformi uscarea hainelor într-un proces rapid și eficient
Uscarea hainelor este o provocare in multe locuințe, mai ales in sezonul rece sau in apartamente fara balcon. Soluția mo ...
-
Concert de neratat azi la Muzeul Tăranului: ZEPPELIN XPERIMENT - MIKE GODOROJA & BLUE SPIRIT
Va reamintim ca astazi, 19 decembrie 2025, are loc un concert absolut de senzatie al trupei Mike Godoroja & The Blue ...
-
Departamentul Apărării al SUA finanțează marile companii AI cu contracte individuale de 200 de milioane de dolari
Departamentul Apararii Statelor Unite a incheiat luni contracte de pana la 200 de milioane de dolari fiecare cu marile c ...
-
Expert contabil despre cum va folosi statul AI pentru taxe si impozite: „În momentul de față este pentru omenire un pact cu diavolul"
În momentul de fața, inteligența artificiala (AI) este pentru omenire un „pact cu diavolul", a declarat, int ...
-
Virusurile deturnează celulele gazdă folosind mesaje ARN secrete, arată un studiu științific de amploare
Virusurile isi pot controla pe ascuns gazdele bacteriene apeland la o arma „secreta", mici molecule de ARN, confor ...
-
Dezastru: Patronii de la munte se plâng că turiștii nu mai vin de sărăbători - Anulări pe bandă rulantă. Care e situația înainte cu câteva zile de Crăciun
Fara zapada, dar și cu prețuri care sfideaza orice urma de bun-simț, muntele nu mai reprezinta o opțiune pentru turiști ...
-
Ce i s-a întâmplat Rodicăi Stănoiu chiar în ziua în care a murit. Trebuia să primească o sumă importantă
Fosta ministra a Justiției, Rodica Stanoiu, a murit pe 3 decembrie 2025, chiar in ziua in care a caștigat un proces priv ...
-
Programul Europa Digitală: Ce rezultate a obținut proiectul cu buget de 8,16 miliarde de euro pentru perioada 2021-2027
Programul Europa Digitala (DIGITAL) joaca un rol important in accelerarea transformarii digitale la nivelul Uniunii Euro ...
-
Așii din mâneca Europei în lupta cu SUA: Cele două lovituri strategice cu care UE poate zdruncina "bula AI" de care depinde viitorul politic al lui Trump
Noua strategie naționala de securitate a administrației Trump, care descrie Europa drept un spațiu aflat intr-un „ ...
-
Scenariu apocaliptic: Profesor de la Harvard vorbește despre o „navă de luptă extraterestră" care se apropie de Pământ
Un nou avertisment venit din mediul academic zguduie comunitatea științifica și reaprinde temerile legate de viața extra ...
-
Noua ordine mondială e ca o tablă de șah: Lumea se confruntă cu o nouă eră - UE trebuie să se reformeze, altfel riscă să devină irelevantă!
Uniunea Europeana trebuie sa se reformeze, altfel risca sa devina irelevanta, pe masura ce rivalitatea dintre China si S ...
-
A murit prestigiosul analist economic Mircea Coșea la 83 de ani. În urmă cu 2 săptpmâni și-a lansat ultima carte "Jurnal pe frontul războiului comercial"
Mircea Coșea, unul dintre cei mai vocali analiști economici din Romania, profesor universitar și fost politician, a muri ...
-
Revoltător: O româncă a murit după ce șoferul microbuzului cu care venea spre România a dat-o jos în Ungaria pentru 50 de euro suplimentari
Un caz extrem de grav și revoltator a avut loc intr-un microbuz romanesc care transporta muncitori in strainatate. O fem ...
-
„Caracatița" corupției ajunge la Volodimir Zelenski: probleme pentru președintele Ucrainei
Un total de 59% dintre ucraineni cred ca președintele Volodimir Zelenski este personal responsabil pentru acțiunile lui ...
comentarii
Adauga un comentariuAdauga comentariu